摘 要
大庆公司包括一个园区网络和两个分支机构。在园区网络中大约有500个员工每个分支机构大约有50个员工此外还有一些soho员工。
现在公司的园区网络要进行规划和实施现有条件如下 :公司已租借了一个公网的ip地址为222.206. 160. 1 和isp提供的一个公网dns服务器的ip为
222.206. 160.2园区网络和分支机构使用192. 168. 1 .0网络并进行必要的子网划分具体要求如下
1 .搭建samba服务器 因公司内部每个机构用的操作系统不同这些机构可以利用samba实现l inux和windows系统之间的文件共享和打印共享 并设置该服务器所属工作组为WORKGROUP并限制该samba服务器只允许192. 1638. 1 .0网段的客户访问。
2.在公司内部搭建DHCP和dsn服务器使网络中的计算机可以自动获得ip 地址并使用公司内部的dns服务器完成内部主机名以及Internet域名的解析。
3.搭建ftp服务器设置本地用户SOHO在登录FTP服务器之后在进入di r 目录时显示提示信息“welcome” 要求每个员工都可以匿名访问ftp服务器并进行公共文档的下载。
4.搭建VPN服务器 VPN服务器有eth0和eth1两个网络接口。其中eth0用于连接内网 IP地址为192. 168. 1 .2 eth1 用于连接外网 IP地址为
222.206. 160. 1 。 VPN客户端通过Internet网络与VPN服务器连接后可访问局域网内部的服务器。建立VPN连接后分配给VPN服务器的 I P地址为
192. 168. 1 . 100 分 配 给 VPN 客 户 端 的 IP 地 址 池 为
192. 168. 1 .200-192. 168. 1 .220 192. 168. 1 .230-192. 168. 1 .240。客户端可以以用户名king、密码123456和VPN服务器建立连接建立连接后获得的IP地址为192. 168. 1 .221 。
5.搭建squid服务器该代理服务器配置为奔腾1 .6G/512M/80G公司所用IP 地址段为192. 168. 1 .0/24并且想用8080作为代理端口。要求进行Internet 访问性能的优化并提供必要的安全特性。
6.为了整个网络的安全要求网络中的服务器必须要有集群和容错功能。
本论文主要围绕该企业的网络环境进行网络搭建重点放在对网络服务器的配置、验证和运用到实际网络中的详细过程和图解步骤。
关键字 园区网络 服务器 网络搭建 网络安全
目 录
第一章绪论„„„„„„„„„„„„„„„„„„„„„„„„„„„1
第二章概论„„„„„„„„„„„„„„„„„„„„„„„„„„„2
Linux环境的搭建(安装)„„„„„„„„„„„„„„„„„„„„2
第三章服务器的安装和配置„„„„„„„„„„„„„„„„„„„„5
3. 1 samba的安装、配置和应用„„„„„„„„„„„„„„„„„„5
3. 1 . 1 samba的安装„„„„„„„„„„„„„„„„„„„„„5
3. 1 .2 samba的配置和应用„„„„„„„„„„„„„„„„„„5
3. 1 .3客户端访问„„„„„„„„„„„„„„„„„„„„„„8
3.2 dhcp的安装、配置和应用„„„„„„„„„„„„„„„„„„9
3.2. 1 dhcp的安装„„„„„„„„„„„„„„„„„„„„„1 1
3.2.2 dhcp客户端的配置和应用„„„„„„„„„„„„„„„1 1
3.2.3复杂环境建立dhcp中继服务器„„„„„„„„„„„„„14
3.3 dns的安装、配置和应用„„„„„„„„„„„„„„„„„„„19
3.3. 1 dns的安装„„„„„„„„„„„„„„„„„„„„„„20
3.3.2 dns的配置„„„„„„„„„„„„„„„„„„„„„„20
3.4 web的安装、配置和应用„„„„„„„„„„„„„„„„„„„22
3.4. 1 Web组件的安装„„„„„„„„„„„„„„„„„„„„22
3.4.2 www服务的配置和应用„„„„„„„„„„„„„„„„„22
3.4.3虚拟目录„„„„„„„„„„„„„„„„„„„„„„23
3.5 ftp的安装、配置和应用„„„„„„„„„„„„„„„„„„„24
3.5. 1ftp的基本配置选项„„„„„„„„„„„„„„„„„„24
3.5.2ftp的基本配置计划„„„„„„„„„„„„„„„„„„25
3.6 vpn的安装、配置和应用„„„„„„„„„„„„„„„„„„„26
3.6. 1 vpn服务的安装„„„„„„„„„„„„„„„„„„„„27
3.6.2 vpn服务器的配置„„„„„„„„„„„„„„„„„„„27
3.6.3 vpn客户端的配置„„„„„„„„„„„„„„„„„„„28
3. 7squid的安装、配置和应用„„„„„„„„„„„„„„„„„„31
3. 7. 1 squid服务的安装和启动„„„„„„„„„„„„„„„„32
3. 7.2 squid服务器和客户端的配置„„„„„„„„„„„„„„32
第四章服务器负载均衡和容错功能的实现„„„„„„„„„„„„„„33
4. 1服务器容错功能的实现„„„„„„„„„„„„„„„„„„„33
4.2服务器负载均衡功能的实现„„„„„„„„„„„„„„„„„35
总结„„„„„„„„„„„„„„„„„„„„„„„„„„„„„„„40
致谢„„„„„„„„„„„„„„„„„„„„„„„„„„„„„„„41
参考书籍„„„„„„„„„„„„„„„„„„„„„„„„„„„„„42
第一章 绪 论
随着社会的发展和信息技术的飞速进步特别是网络技术的飞跃在今天这个信息化的社会里 网络技术的发展已经超越了其他技术的发展。作为一个IT 行业的技术人员来说知道怎么去简单的使用电脑已跟不上时代发展的步伐。
那么在网络的背后又是什么操纵着这些复杂的服务呢 windows的普及使计算机不再只是为那么技术人员才会使用电脑它给大家带来一个简单易用的操作只要你对计算机有些了解就能使用计算机去做很多事在追求方便的同时人们有开始着中于网络和系统的安全而Linux就是目前在网络服务器上最受青睐的操作系统。在现在的各种网络中比如商业、企业、电子商务系统中简单操作的同时要求更高的系统的安全和系统的可靠性。
在各种服务全面发展的同时人们对软件开发中源代码和价格上又在不断的追求开放源代码软件的热情也不断的高涨 Linux也受到了人们越来越多的关注在追求实用的同时还有很多的编程高手一起改善和完善它。 Linux是操作系统中的一个焦点在现在它又从网络服务器的顶尖领域里一步步走向个人计算机的发展在各种媒体中都不难发现Linux的影子。
也许有的人会想既然widows系统服务器版本已经足够的满足人们的需求但又为什么还要去追求那些比较复杂操作的系统呢其实不用说大家都很明白的了解到Linux的优越性为什么会有人说在Internet个骨干网络中Linux是一个明珠就是因为它的稳定性和可靠性试想在一个提供成千上万的网络服务中不断的请求服务要不断的响应客户的程序和请求并且做为服务器如在网络中不可或缺的WWW、 DNS、 FTP、 Ema i l 、 DHCP等服务有的服务一开始工作就要上年甚至几年的长时间不断的运行具有相关的人士统计在internet网络的大型服务器有70%以上的是Linux操作系统来掌控的并且长时间工作的服务器中长时间工作的相对的windows系统下的只有2%-3%,而其他的都是由Linux来完成所有的操作。
到底Linux能给我们带来些什么到底它的功能又有多强大呢在这次论文中将带你走进Linux的世界让你感悟到学习Linux的情趣。
第二章概论
Li nux环境的搭建(安装)
就目前中小公司而言服务器上安装的操作系统以windows系统为主但是稍微有些经验管理员认识到在稳定性和安全性l inux操作系统比windows要强很多。 因此越来越多的网络管理员开始建议公司使用unix或l inux系统来担当服务器重任。现在就搭建Linux平台环境做个初步的介绍。
第一步开机按DEL键进入BIOS在BIOS设置界面中将操作系统的启动方式设置为光驱。
第二步重新启动计算机将第一张安装光盘放入光驱。启动时将出现安装模式选择界面我们可以在图形化安装界面与字符模式之间进行选择当然对于我们这些想省事又是初次安装的用户来说还是使用图形化界面安装更方便直接按回车键即可。
第三步就通过Linux的图形界面进行安装
启动计算机进入引导后 回车进入到检测安装光盘这里选择“ship”
系统启动图形界面安装然后进入欢迎界面如图2.2所示进一步安装选择语言如图2.3所示
图2 2安装欢迎界面 图2 3选择语言
继续安装 出现磁盘分区的设置可以自动分区也可以自己手动划分在这实验中就选择”手动划分”然后自己新建一个挂载点为” /”的作为根分区并且它的文件格式为” ext3” ,然后再创建一个交换分区(用来虚拟内存的取为内存大小的2倍大小即可)分区的格式选” swap”挂载点不选。在选好继续下一步的
图2 4手工分区 图2 5 IP参数设置
继续安装向导出现网络配置界面配置这个界面是用来网络连接的一些基本参数的配置。如图2.5
在配置好了网络的参数后 出现防火墙的安装和配置界面如果需要的防火墙进行基本的配置则选中并进行配置 接下来出现时区选择在此选择所
在的时区如右图2.6所示。
在软件包的安装中会出现一些基本的安装也可以自己选择对某些组件的安
图2 7组件选择 图2 8开始进行安装
做了基本的选择后单击下一步。然后就出现了开始安装的界面到这里为止基本的选择就差不多了接下来的就是软件包的安装阶段。如图2.8所示。
的获取分析可以 2.9安装成功界面
样就完成了Linux环境的所有工作如图2. 10和2. 1 1 。
图2 10验证网络参数设置 图2 1 1连接Internet成功
第三章服务器的安装和配置
3. 1 samba的安装、配置和应用
为了能够使windows用户通过“网上邻居”等熟悉的方式直接访问Linux上的资源也能使l inux利用SMB客户端程序访问Windows的共享资源公司配置了一台samba服务器。 Samba很好的使网络上各台主机之间能够共享文件、打印机等资源。
3. 1 . 1 samba的安装
首先是查看是否安装好了samba服务器可以在Linux的终端程序中运行rpm –q sambas 如图3.0所示表明已经安装好了。版本是2.2. 7a-7.9.0
为了查看更多的组件是否配置成功运行rpm –qa | grep samba,如图
木木云怎么样?木木云品牌成立于18年,此为贵州木木云科技有限公司旗下新运营高端的服务器的平台,目前已上线美国中部大盘鸡,母鸡采用E5-267X系列,硬盘全部组成阵列。目前,木木云美国vps进行了优惠促销,1核1G/500M带宽/1T硬盘/4T流量,仅35元/月。点击进入:木木云官方网站地址木木云优惠码:提供了一个您专用的优惠码: yuntue目前我们有如下产品套餐:DV型 1H 1G 500M带宽...
傲游主机商我们可能很多人并不陌生,实际上这个商家早年也就是个人主机商,传说是有几个个人投资创办的,不过能坚持到现在也算不错,毕竟有早年的用户积累正常情况上还是能延续的。如果是新服务商这几年确实不是特别容易,问到几个老牌的个人服务商很多都是早年的用户积累客户群。傲游主机目前有提供XEN和KVM架构的云服务器,不少还是亚洲CN2优化节点,目前数据中心包括中国香港、韩国、德国、荷兰和美国等多个地区的CN...
Webhosting24是一家始于2001年的意大利商家,提供的产品包括虚拟主机、VPS、独立服务器等,可选数机房包括美国洛杉矶、迈阿密、纽约、德国慕尼黑、日本、新加坡、澳大利亚悉尼等。商家VPS主机采用AMD Ryzen 9 5950X CPU,NVMe磁盘,基于KVM架构,德国机房不限制流量,网站采用欧元计费,最低年付15欧元起。这里以美国机房为例,分享几款套餐配置信息。CPU:1core内存...